Três falhas de execução remota de código não autenticadas no Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) estão sob ataque ativo desde 16 de junho de 2026, todas com pontuação CVSS de 9.1 [8]... Um dos exploits, focado na CVE 2026 25089, é descrito como 'vibecoded' — provavelmente gerado po...

Create a landscape editorial hero image for this Studio Global article: What are the three critical Fortinet FortiSandbox vulnerabilities being actively exploited as of mid-June 2026, what are their CVSS scores a. Article summary: Here is the full picture based on the latest reporting as of mid-June 2026.. Topic tags: general, government, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Fortinet, Ivanti, and SAP have released security updates to address multiple critical security vulnerabilities that could result in arbitrary code execution and information disclos" source context "Ivanti, Fortinet, and SAP Release Patches for Multiple Critical ..." Reference image 2: visual subject "Photo by THECYBERTHRONE on April 16, 2026. May be an image of text that says 'FORTINET FortiSandbox CRITICAL VULNERABILITY ADVISORY !'. Fortinet
No dia 16 de junho de 2026, a empresa de inteligência de ameaças Defused emitiu um alerta preocupante: três vulnerabilidades críticas na plataforma de análise de malware Fortinet FortiSandbox estão sendo ativamente exploradas em um intervalo de apenas 24 horas . As falhas permitem a execução remota de código sem autenticação e o desvio de mecanismos de segurança, comprometendo um produto no qual muitos outros dispositivos de segurança da Fortinet confiam para avaliar e bloquear ameaças.
Um detalhe inédito torna este caso ainda mais notável: um dos exploits é suspeito de ter sido gerado por Inteligência Artificial, revelando tanto a velocidade alarmante de criação de armas cibernéticas quanto as atuais limitações de um código de ataque escrito por máquina.
Todas as três vulnerabilidades receberam uma pontuação CVSS de 9.1, colocando-as firmemente na zona de severidade crítica que exige correção imediata .
Uma observação sobre a pontuação CVSS: Embora algumas fontes iniciais tenham listado as CVE-2026-39808 e CVE-2026-39813 com uma pontuação CVSS de 9.8 , o consenso dos relatórios de meados de junho do NVD, Defused, BleepingComputer e The Hacker News confirma consistentemente a classificação 9.1 para todas as três CVEs
. As equipes de segurança devem usar a pontuação 9.1 para se alinhar com a inteligência de ameaças mais atual.
A Defused relatou que o exploit direcionado à CVE-2026-25089 parece ser "vibecoded" — um termo que indica que o código provavelmente foi gerado por IA ou montado de forma apressada, sem o polimento e a confiabilidade de um exploit profissional artesanal .
Esta observação oferece uma janela rara sobre como a IA está mudando a economia da exploração de vulnerabilidades:
As três vulnerabilidades do FortiSandbox são não autenticadas, de baixa complexidade e não exigem interação do usuário — o que as torna candidatas ideais para varreduras automatizadas e exploração em massa . O FortiSandbox é particularmente sensível porque outros produtos Fortinet, incluindo firewalls e sistemas de detecção de endpoint, podem depender de seus vereditos de malware para acionar decisões de bloqueio automatizado
.
Até 16 de junho de 2026, nenhum impacto a clientes ou atribuição a um grupo de ameaça específico foi confirmado. No entanto, a janela entre o lançamento do patch e a exploração ativa ressalta a urgência para que as organizações tratem essas falhas com pontuação 9.1 como incidentes de prioridade máxima .
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Três falhas de execução remota de código não autenticadas no Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) estão sob ataque ativo desde 16 de junho de 2026, todas com pontuação CVSS de 9.1 [8]...
Três falhas de execução remota de código não autenticadas no Fortinet FortiSandbox (CVE 2026 39813, CVE 2026 39808, CVE 2026 25089) estão sob ataque ativo desde 16 de junho de 2026, todas com pontuação CVSS de 9.1 [8]... Um dos exploits, focado na CVE 2026 25089, é descrito como 'vibecoded' — provavelmente gerado por IA e com falhas — oferecendo um estudo de caso real de como a IA reduz a barreira para atacantes, mas gera ataques ruid...
As vulnerabilidades afetam versões on premise e na nuvem do FortiSandbox, uma plataforma da qual outros produtos de segurança Fortinet dependem para tomar decisões sobre ameaças.
Loading comments...
Comments
0 comments